Beste forum-leden,
graag leg ik 't volgende voor - maar eerst even een inleiding voor de beeldvorming.
Het gaat om dit DrayTek-product:
Model: Vigor2962
Firmware: 3.9.7.2
Ik heb thuis (ongeveer 6 gezinsleden, er wordt thuisgewerkt, gegamed, genetflixt, gedownload enz) deze 2962 in gebruik. Internet-abo van Ziggo, 600Mbit download.
Mogelijk is een 2962 hier wat overkill is, maar dat terzijde. In ieder geval: hij geeft geen krimp...
Aan de 2962 hangen aan de LAN-poorten, 3 switches: switch-beneden, switch-overloop/1e etage en switch-zolder). Aan die switches hangt steeds 1 accesspoint - deze hangen dus níet rechtstreeks aan de 2962.
We hebben 1 privé-WLAN en 1 gasten-WLAN. Op dat gasten-WLAN is in ieder geval client-isolation actief, maar iedere gast-client 'ziet' nog wel de nodige devices op het netwerk, zoals netwerkprinter, NAS, xBox enz. Ondanks dat een guest daar niets mee 'kan' (zij/hij kan die devices alleen maar 'zien') wil ik dat een guest-client die devices níet meer kan zien.
Dan moeten we met VLANs aan de slag. Zo gezegd, zo gedaan.
Ik heb een goede instructie gevonden, in een knowlegde-base van DrayTek: "Add a seperate Wireless Network for Guests".
Wil je een gasten-VLAN waarbij men geen devices meer ziet, dan 'ontkom' je niet aan ook een VLAN 'voor jezelf' / privé, zeg maar. Althans, zo begrijp ik het.
En: het moet tag-based (toch?), want de access points hangen namelijk níet rechtstreeks aan de LAN-poorten van de 2962 zélf.
Zie bijgaande foto.
Ik zet het vinkje bij 'enable' in het scherm VLAN Configuration aan. Vervolgens voor mijn 'eigen' VLAN0, vink ik eerst LAN-poorten 3, 4, 5 en 6 aan van de 2962. Poort 2 gebruik ik niet.
Subnet is/blijft 'LAN1' en bij dit VLAN0 vink ik géén 'Enable' aan bij VLAN-tag (iets wat wél moet bij het volgende VLAN, die voor de gasten).
Nu komt 't - de bedoeling is dat ik voor VLAN1 (voor de gasten) ook LAN-poort 3 tm 6 aan moet vinken én dan juist wél VLAN-tag.
Maar zodra ik 't eerste vinkje bij poort 3 aangezet hebt, verschijnt de melding op de foto...:
"This action will descend performance significantly. Are you sure to do this?"
Uhhh... 'significantly' betekent 'aanzienlijk'... Nú al een 'gevaar' dat de performance gaat zakken ("will descend")? Wat zou dan de melding worden als ik nog meer dan 2 VLANs zou maken, vraag ik me af... iets van "severly significantly"... "very riskfull significantly"... ? Het zijn er slechts 2 die ik aanvink/ga gebruiken....
Zoals gezegd is de 2962 mogelijk aardig overkill voor mijn situatie, maar waarom dan nu al zo'n 'zware', serieuze waarschuwing bij het aanmaken/instellen van slechts 2 VLANs...?
De 2962 is toch niet bepaald een simpel instapmodelletje, zou je zeggen..., krachtiger dan een 2135 neem ik aan...
Vragen zijn:
1. Welke performance is hier dan zo in gevaar? En: waarom 'nu al' - in de zin van 'slechts 2 VLANs'..
2. Waar/ hoe merk ik dat? Gaat mijn downloadsnelheid van 600Mbit (drastisch) naar beneden?
3. Merk ik dan voortaan iets als ik bijvoorbeeld een hoop bestanden van een pc naar de NAS kopieer?
4. Gaat 'internetten' trager? Een film streamen vanaf mijn NAS? Krijgen online games last?
5. Merken we pas iets als we met z'n allen tegelijk aan de gang zijn met en netflix en gamen en thuiswerken enz?
Dank voor de nodige reacties alvast!
Groeten,
Henri
graag leg ik 't volgende voor - maar eerst even een inleiding voor de beeldvorming.
Het gaat om dit DrayTek-product:
Model: Vigor2962
Firmware: 3.9.7.2
Ik heb thuis (ongeveer 6 gezinsleden, er wordt thuisgewerkt, gegamed, genetflixt, gedownload enz) deze 2962 in gebruik. Internet-abo van Ziggo, 600Mbit download.
Mogelijk is een 2962 hier wat overkill is, maar dat terzijde. In ieder geval: hij geeft geen krimp...
Aan de 2962 hangen aan de LAN-poorten, 3 switches: switch-beneden, switch-overloop/1e etage en switch-zolder). Aan die switches hangt steeds 1 accesspoint - deze hangen dus níet rechtstreeks aan de 2962.
We hebben 1 privé-WLAN en 1 gasten-WLAN. Op dat gasten-WLAN is in ieder geval client-isolation actief, maar iedere gast-client 'ziet' nog wel de nodige devices op het netwerk, zoals netwerkprinter, NAS, xBox enz. Ondanks dat een guest daar niets mee 'kan' (zij/hij kan die devices alleen maar 'zien') wil ik dat een guest-client die devices níet meer kan zien.
Dan moeten we met VLANs aan de slag. Zo gezegd, zo gedaan.
Ik heb een goede instructie gevonden, in een knowlegde-base van DrayTek: "Add a seperate Wireless Network for Guests".
Wil je een gasten-VLAN waarbij men geen devices meer ziet, dan 'ontkom' je niet aan ook een VLAN 'voor jezelf' / privé, zeg maar. Althans, zo begrijp ik het.
En: het moet tag-based (toch?), want de access points hangen namelijk níet rechtstreeks aan de LAN-poorten van de 2962 zélf.
Zie bijgaande foto.
Ik zet het vinkje bij 'enable' in het scherm VLAN Configuration aan. Vervolgens voor mijn 'eigen' VLAN0, vink ik eerst LAN-poorten 3, 4, 5 en 6 aan van de 2962. Poort 2 gebruik ik niet.
Subnet is/blijft 'LAN1' en bij dit VLAN0 vink ik géén 'Enable' aan bij VLAN-tag (iets wat wél moet bij het volgende VLAN, die voor de gasten).
Nu komt 't - de bedoeling is dat ik voor VLAN1 (voor de gasten) ook LAN-poort 3 tm 6 aan moet vinken én dan juist wél VLAN-tag.
Maar zodra ik 't eerste vinkje bij poort 3 aangezet hebt, verschijnt de melding op de foto...:
"This action will descend performance significantly. Are you sure to do this?"
Uhhh... 'significantly' betekent 'aanzienlijk'... Nú al een 'gevaar' dat de performance gaat zakken ("will descend")? Wat zou dan de melding worden als ik nog meer dan 2 VLANs zou maken, vraag ik me af... iets van "severly significantly"... "very riskfull significantly"... ? Het zijn er slechts 2 die ik aanvink/ga gebruiken....
Zoals gezegd is de 2962 mogelijk aardig overkill voor mijn situatie, maar waarom dan nu al zo'n 'zware', serieuze waarschuwing bij het aanmaken/instellen van slechts 2 VLANs...?
De 2962 is toch niet bepaald een simpel instapmodelletje, zou je zeggen..., krachtiger dan een 2135 neem ik aan...
Vragen zijn:
1. Welke performance is hier dan zo in gevaar? En: waarom 'nu al' - in de zin van 'slechts 2 VLANs'..
2. Waar/ hoe merk ik dat? Gaat mijn downloadsnelheid van 600Mbit (drastisch) naar beneden?
3. Merk ik dan voortaan iets als ik bijvoorbeeld een hoop bestanden van een pc naar de NAS kopieer?
4. Gaat 'internetten' trager? Een film streamen vanaf mijn NAS? Krijgen online games last?
5. Merken we pas iets als we met z'n allen tegelijk aan de gang zijn met en netflix en gamen en thuiswerken enz?
Dank voor de nodige reacties alvast!
Groeten,
Henri